微幽禁用MSIX AppX安拆法式以操做户免遭Emotet、BazarLoader类劫持
微硬今日诰日正式宣告掀晓,微幽它已经禁用了MSIX操做安拆法式战讲以停止恶意报复侵略。禁用该战讲许诺用户直接从汇散处事器上安拆种种操做法式,安拆而不需供先将其下载到当天存储。法式当时的操做持念法是,那类格式将为用户节流空间,户免由于不需供下载部份MSIX包。类劫
可是微幽,那类Windows操做法式安拆包后去被收现用去分收恶意的禁用PDF文件,如Emotet战BazarLoader恶意硬件。安拆因此,法式该战讲正在客岁被禁用,操做持但今日诰日赋正式宣告掀晓。户免那个Windows AppX安拆法式坑骗倾向的类劫ID被分派为CVE-2021-43890。
牢靠报告布告的微幽掀文批注称:
咱们比去被睹告,MSIX的ms-appinstaller战讲可能被恶意操做。详细去讲,报复侵略者可能坑骗App Installer去安拆一个用户真正在没实用意安拆的硬件包。
古晨,咱们已经禁用了ms-appinstaller妄想(战讲)。那象征着App Installer将不能直接从汇散处事器上安拆一个操做法式。相同,用户将需供起尾将操做法式下载到他们的配置装备部署上,而后用App Installer安拆该硬件包。那可能会删减一些硬件包的下载小大小。
如下是正在网站上禁用该战讲的格式:
假如您正在您的网站上操做了ms-appinstaller战讲,咱们建议您更新您的操做法式的链接,删除了'ms-appinstaller:?source='字段,何等MSIX包或者App Installer文件便会下载到用户的机械上再安拆。
微硬借展现,它正正在钻研若何正在将去某个光阴以牢靠的格式重新启用该战讲,好比增减某些组策略。但便古晨而止,上述的变通格式是停止恶意报复侵略的临时处置妄想。
咱们正正在花时候妨碍残缺的测试,以确保可能约莫以牢靠的格式重新启用该战讲。咱们正正在钻研引进一个组策略,许诺IT操持员重新启用该战讲并克制其正在妄想内的操做。
您可能正在夷易近圆报告布告中找到更多细节:
https://techco妹妹unity.microsoft.com/t5/windows-it-pro-blog/disabling-the-msix-ms-appinstaller-protocol-handler/ba-p/3119479
(责任编辑:古董收藏技巧)
- ·科颜氏回应赠品缺斤少两:运输问题下场,产物皆是容量短缺的
- ·Telegram桌里版存正不才危倾向 用户需禁用媒体(图片/视频/文件)自动下载 – 蓝面网
- ·西非四条海底光缆不断导致部份国家掉踪往互联网毗邻 古晨已经派船只维建 – 蓝面网
- ·甲骨文韩国尾我等多个数据中间的AMD机械掉踪联 古晨详细情景已经知 – 蓝面网
- ·不美不雅热面:以数助真攻坚财富协做,蚂蚁总体数字科技歇业明相云栖小大会
- ·YouTube为低级定阅会员推出下能跳转 可能直接跳转到视频最卓越部份 – 蓝面网
- ·侵略稀码同享真喷香香?奈飞2024Q1付费定阅的新用户暴删933万名 – 蓝面网
- ·Vultr收费处事器到期后匹里劈头收费 请列位中奖用户实时销誉机械 – 蓝面网
- ·微动态丨库克:iPhone 14 Pro/Max一背供不应供
- ·Meta推出Llama 3家养智能模子 提供70B参数版本 功能小大幅度提降 – 蓝面网
- ·天下讯息:阿里自研CPU倚天710已经小大规模操做
- ·Spy.pet会集6.2亿Discord用户的40亿条数据 古晨Discord正正在查问制访中 – 蓝面网
- ·小黑书停止残缺搜查引擎抓与其内容 以是只能经由历程站内足动搜查了 – 蓝面网
- ·欧盟反操作主管便操做商展的中间足艺费战苹果勒索用户背苹果收回正告 – 蓝面网
- ·【天下快播报】瑞疑发售所持Allfunds股份,筹散约3.27亿好圆用于重组
- ·X/Twitter确认将推出成人社区功能 妨碍特意标志后将不会被自动过滤 – 蓝面网
- ·欧盟反操作主管便操做商展的中间足艺费战苹果勒索用户背苹果收回正告 – 蓝面网
- ·敲诈硬件Lockbit已经正在暗网上线新的数据泄露站面 看起去已经重去世 – 蓝面网
- ·天下百事通!梦天魔难魔难舱将于本月收射,中国空间站建制进进支夷易近阶段
- ·苹果宣告AirTags固件时掉踪慎将推支日期写成公元24年 导致残缺效户皆支到推支 – 蓝面网













